Cloudflare betreibt einen Scanner, der eine Domain danach bewertet, wie bereit sie für KI-Agenten ist. Wir sind im Juli alle einundzwanzig Prüfungen durchgegangen: welche vier sich umzusetzen lohnten und warum acht der Fehlschläge die richtige Antwort waren.
Sie richten ihn auf Ihre Seite, bekommen einen Wert und beheben, was er anzeigt. Dann wollen Sie die Version prüfen, auf die es ankommt — den Staging-Build mit der Änderung darin, die Seite, die noch nicht gestartet ist, die Seiten hinter einem Login —, und es gibt nichts, worauf Sie den Scanner richten könnten.
Das ist kein Fehler des Scanners. Er läuft im Rechenzentrum eines anderen und kann deshalb nur
über Origins Auskunft geben, die dieses Rechenzentrum erreicht. Beide Fehlerbilder sind einen
curl entfernt, geprüft am 4. August 2026:
$ curl -sS -X POST https://isitagentready.com/api/scan \
-H 'content-type: application/json' -d '{"url":"http://localhost:3000"}'
{"error":"Invalid URL provided"}
$ curl -sS -X POST https://isitagentready.com/api/scan \
-H 'content-type: application/json' -d '{"url":"https://staging.301.sh"}'
{"url":"https://staging.301.sh","scannedAt":"2026-08-04T18:31:38.462Z",
"siteError":{"httpStatus":530,"statusText":"","bodyPreview":null,
"retryAfter":null,"server":"cloudflare"}}
Eine lokale Adresse wird rundheraus abgelehnt. Ein Host, den der Scanner nicht auflösen kann, liefert einen Site-Error statt einer Bewertung. Kein niedriger Wert: gar keiner.
Das wiegt schwerer, als es klingt, weil es darauf ankommt, wann Sie die Antwort brauchen. Diese
Seite von Level 1 auf Level 5 zu bringen hieß: erst ein Stapel statischer Dateien, dann ein
/mcp-Server, dann DNS-Einträge — und jeder dieser Schritte war erst ein Deploy in Produktion
und dann ein Scan. Veröffentlichen, dann erfahren. Bei einer Weiterleitung würden Sie diese
Schleife nie akzeptieren.
Der andere Ort für dieselben Prüfungen ist der Browser, und der erreicht, was Sie erreichen. In diesem Artikel steht, was das ändert, was es kostet, und die eine Regel, die entscheidet, ob das Ergebnis etwas wert ist.
Was der Browser hat und das Rechenzentrum nicht
Drei Dinge, und nur das erste liegt auf der Hand.
Erreichbarkeit. localhost:5173, ein Staging-Host hinter einem VPN, ein internes Werkzeug,
eine Domain, deren DNS noch nicht öffentlich ist. Lädt der Tab, läuft das Audit.
Eine Session. Ihre Cookies hängen an der Anfrage der Seite. Eine Seite, die einem anonymen Besucher eine Login-Wand zeigt, wird also danach bewertet, was ein angemeldeter Client tatsächlich bekommt.
Eine Laufzeit in der Seite. Ein Teil dessen, was ein Agent konsumiert, ist überhaupt keine
HTTP-Antwort. WebMCP stellt Tools über document.modelContext in der Seite bereit, nachdem die
Skripte gelaufen sind. Eine HTTP-Probe von außen sieht das nicht; ein Skript in der Seite schon.
Die Regel, die ein Browser-Audit ehrlich hält
Die Session ist zugleich die Falle, und das lohnt sich zu verstehen, bevor Sie ein eigenes Skript schreiben — unabhängig davon, welches Werkzeug Sie nehmen.
Ein Agent-Readiness-Audit holt zwei sehr verschiedene Klassen von Dingen. Da ist die Seite, die
legitim hinter einem Login liegen darf. Und da sind die Maschinendateien — robots.txt, die
Sitemap, llms.txt, alles unter /.well-known/ —, die per Definition öffentlich sind, weil der
Client, der sie liest, kein Konto hat und nie eines haben wird.
Schicken Sie Ihre Session an beide, bewerten Sie eine Seite, die niemand außer Ihnen sieht. Ein
/.well-known/-Dokument, das nur auf authentifizierte Anfragen antwortet, ist ein Dokument, von
dem ein Agent ein 401 oder eine Login-Seite bekommt. Dass es in Ihrem Browser besteht, sagt
nichts Wahres.
Die Trennung läuft also pro Anfrage, nicht pro Scan:
| Was geholt wird | Credentials | Warum |
|---|---|---|
| Die Seite selbst | include |
Sie darf hinter einem Login liegen, und genau das deckt der externe Scanner nicht ab |
Accept: text/markdown auf der Seite |
include |
Dieselbe URL, dieselbe Session, eine andere Repräsentation |
robots.txt, sitemap.xml |
omit |
Öffentliche Maschinendateien — bewerten Sie sie so, wie ein Crawler sie bekommt |
llms.txt, llms-full.txt |
omit |
Ebenso |
Alles unter /.well-known/ |
omit |
Discovery-Dokumente lesen Clients ohne Konto |
Weiterleitungen folgen derselben Logik. Die Probe läuft den Hops nach wie eine Navigation, jeder Hop hängt seine eigenen Cookies an, und die Antwort hält die finale URL fest. Eine Prüfung, die auf einer URL bestand, die Sie nicht angefragt haben, ist eine Prüfung, deren Adresse Sie sehen wollen.
Zwei Prüfungen, die den Umzug nicht überstehen, und eine, die nur hier geht
Das Audit in den Browser zu holen ist kein kostenloses Upgrade. Es tauscht die einen blinden Flecken gegen andere, und ein Werkzeug, das diesen Tausch verschweigt, ist schlimmer als die Lücke.
DNS-AID lässt sich aus einer Erweiterung überhaupt nicht prüfen. In den Erweiterungs-APIs
gibt es keinen DNS-Resolver. Die _agents-SVCB-Einträge existieren oder eben nicht, und ein
Browser kann nicht danach fragen. Ehrlich ist hier „nicht anwendbar, externen Scan starten“ und
kein geratenes Durchfallen. Das ist die eine Prüfung, bei der der Scanner im Rechenzentrum klar
besser ist, und auf dieser Seite war sie
die letzte, die bestand — der Resolver-Cache davor brauchte noch
rund vierzig Minuten Rescans, nachdem die Einträge längst live waren.
WebMCP geht nur hier. Die Erkennung in der Seite gibt eine von drei Antworten, und auf die dritte kommt es an: erkannt, sicher nicht vorhanden, oder Erkennung nicht verfügbar. Ein Browser ohne die API, oder eine Seite, in der das eingefügte Skript nicht laufen konnte, ergibt „nicht verfügbar“ — kein Fehlschlag. Nicht erkennbar ist nicht dasselbe wie nicht vorhanden, und eine Prüfung, die beides gleich bewertet, erfindet einen Defekt.
Die MCP Server Card braucht fünf Adressen. Das Audit hat das schon angemerkt, und es ist nicht besser geworden: der Pfad aus dem kanonischen Entwurf, der IETF-Pfad, die zwei Cloudflare-Proben und die De-facto-Altdatei sind alle im Spiel, weil die Spezifikation weitergezogen ist und die Scanner nicht mitgezogen sind. Ein Checker, der einen davon abfragt, meldet den Zustand dieser Adresse, nicht den Zustand Ihres Servers.
Wo es kneift: der Wert ist nicht ein Wert
Drei getrennte Gründe, warum ein Wert, den Sie heute lesen, nicht zu einem Wert von woanders passt.
Nicht anwendbare Prüfungen verlassen den Nenner. Der Gesamtwert ist bestandene Prüfungen geteilt durch anwendbare, und eine Prüfung, die nicht anwendbar ist, wird ausgeschlossen statt als Fehlschlag gezählt. DNS-AID ist im Browser immer nicht anwendbar, also wird dieselbe Seite dort gegen eine Prüfung weniger bewertet als von außen. Dieselbe Seite, derselbe Tag, eine andere Arithmetik.
Cloudflares eigene zwei Oberflächen widersprechen sich. Am 30. Juli 2026 zeigte diese Seite
im Web-Interface 79 von 100 und Level 5 „Agent-Native“, während /api/scan für dieselbe Domain
in derselben Stunde Level 4 meldete. Das ist stabil und kein Ausrutscher, den wir mitten im
Deploy erwischt haben, und es heißt: „auf welchem Level sind wir“ hat zwei richtige Antworten,
je nachdem, welchen Endpunkt Sie fragen.
Die Prüfmatrix selbst bewegt sich. Die MCP Server Card oben ist ein Beispiel; DNS-AID ist
das nächste, es ruht auf einem individuellen Internet-Draft, der am 28. November 2026 abläuft,
und wird über Labels abgefragt, die dieser Draft nicht definiert. Und llms.txt ist in keinem
der beiden Werkzeuge eine gewertete Prüfung: das Audit misst Content-Negotiation, eine Seite
kann also eine vollständige llms.txt-Oberfläche veröffentlichen und bei der Zugänglichkeit der
Inhalte null bekommen — genau damit fing das Juli-Audit an. Was als Readiness gilt, wird
entschieden, während Sie es messen.
Daraus folgt nicht, dass der Wert nichts taugt. Es folgt, dass er nur gegen sich selbst etwas bedeutet. Was hat dieser Origin gestern gemacht, und was hat sich nach dem letzten Deploy geändert. Den eigenen Wert mit dem Wert einer anderen Seite zu vergleichen vergleicht zwei Arithmetiken.
Die Erweiterung
Genau das macht Agent Readiness Inspector, und dass sie erschienen ist, ist der Anlass für diesen Artikel. Es ist unsere eigene Erweiterung, sie führt 22 Prüfungen im Browser gegen den Origin des aktuellen Tabs aus, und sie ist kostenlos. Die Builds für Firefox und Edge liegen bei den Stores im Review; heute funktioniert der Link oben.
- 22 Prüfungen, versioniert als Daten. Robots- und KI-Crawler-Regeln, Sitemaps,
Link-Header, Markdown-Negotiation, Content Signals, Agent Skills, API Catalog, MCP Server Card, OAuth-Discovery, Web Bot Auth, WebMCP, dazu die Protokolle für agentischen Handel als ungewertete Vorschau. Die Matrix trägt eine Version, und ein CI-Job beobachtet die Upstream-Matrix auf Drift, weil der Abschnitt oben ein Dauerzustand ist und kein schlechter Monat. - Belege pro Prüfung. Die Antwort, aus der das Urteil folgt, samt der finalen URL nach Weiterleitungen, und ein kopierfertiger Prompt für die Behebung.
- Gespeicherte Seiten und Regressionen. Rescans nach Zeitplan, Verlauf, und ein Alarm, wenn eine Prüfung, die bestand, nicht mehr besteht. Alarme landen zuerst in einem lokalen Posteingang; die Berechtigung für Benachrichtigungen ist optional und wird nur erfragt, wenn Sie sie einschalten.
- Local-first. Scans, Verlauf, Einstellungen und Alarme liegen im Browser-Speicher. Der optionale Vergleich von außen nutzt Ihre eigenen Zugangsdaten für den Cloudflare URL Scanner und ist standardmäßig aus.
Sie ist eine unabhängige Umsetzung offener Webstandards, weder mit Cloudflare verbunden noch von Cloudflare unterstützt.
Welches Werkzeug wofür
| Sie brauchen | isitagentready.com | Agent Readiness Inspector |
|---|---|---|
| Eine öffentliche Produktivseite | ja | ja |
| Staging, localhost, vor dem Start, VPN | nein, Site-Error oder ungültige URL | ja, wenn der Tab lädt |
| Seiten hinter einem Login | nur die anonyme Sicht | Ihre Session, auf den Proben der Seite |
| WebMCP in der Seite | nein | ja, Erkennung in der Seite |
| DNS-AID | ja | nein, immer nicht anwendbar |
| Den Wert, den Cloudflare Ihnen vorhält | ja, das ist die Quelle | nein, eine zweite Meinung |
| Rescan nach Zeitplan, Alarm bei Regression | nein | ja, auf der Maschine, auf der sie installiert ist |
Wo die Erweiterung endet
Sie auditiert den Origin des Tabs, den Sie offen haben, auf der Maschine, auf der sie installiert ist, solange der Browser läuft. Rescans nach Zeitplan arbeiten pro Zyklus eine begrenzte Charge ab, eine Beobachtungsliste ist also eine Handvoll Seiten, die Ihnen wichtig sind, kein Inventar. Und die DNS-Frage kann sie gar nicht beantworten.
Um eine Seite agent-ready zu machen, bevor Sie sie veröffentlichen, ist das der ganze Job, und er kostet nichts. Der Punkt, an dem sie endet, ist der Punkt, an dem die Frage wechselt: von „ist diese Seite bereit“ zu „sind sie es alle noch“ — jede Domain im Portfolio, nach einem Zeitplan geprüft, der nicht davon abhängt, dass jemandes Laptop wach ist, mit dem Alarm an die Person, die Bereitschaft hat. Das ist dieselbe Grenze, an die auch der Rekorder für Redirect-Ketten stößt, aus demselben Grund, und das ist es, was 301.st über ein ganzes Portfolio macht. Für die Seite direkt vor Ihnen: Erweiterung installieren und die Belege lesen.